A Google ledózerolt 224 kamu appot: gigantikus csalás androidos reklámokkal
Egy „SlopAds” nevű, példátlan méretű androidos reklámcsalás során 224 kártékony alkalmazást távolított el a Google a Play Áruházból. Ezeket az appokat világszerte több mint 38 millió alkalommal töltötték le, működésükkel naponta 2,3 milliárd reklámkérelmet generálva – mindezt úgy, hogy rosszindulatú tevékenységüket kódkeveréssel és steganográfiával rejtették el a Google és a biztonsági szoftverek elől.
A SlopAds trükkjei
A hamis appok a Play Áruházon keresztül váltak elérhetővé a felhasználók számára 228 országban. Ha valaki az alkalmazásboltban keresett rájuk és így töltötte le, az app normálisan működött; azonban ha valaki egy SlopAds-hirdetésre kattintva jutott el a letöltéshez, az alkalmazás letöltött egy titkosított beállítási fájlt a Firebase Remote Config segítségével. Ebben linkek szerepeltek a reklámcsalásért felelős szoftvermodulhoz, kiutaló szerverekhez és egy JavaScripthez is.
Hogyan működött a csalás?
Az appok először meggyőződtek arról, hogy valódi felhasználó eszközére kerültek-e. Ha igen, négy PNG képet töltöttek le, amelyek steganográfiával elrejtve tartalmazták a kártevő APK-t. Ezekből a telefon újra összerakta és dekódolta a teljes „FatModule” nevű kártékony programot. Miután aktiválódott, rejtett WebView-kon keresztül automatikusan böngészett hamis híroldalakat és játékoldalakat, amelyek folyamatosan hamisított reklámokat jelenítettek meg egymás után – ezzel naponta több mint 2 milliárd csaló reklámletöltést és kattintást generálva, dollármilliókat termelve a csalóknak (1 USD kb. 365 Ft).
A HUMAN nevű biztonsági cég szerint a csalók több mint 300 kapcsolódó domainnel és számos vezérlőszerverrel is felkészültek, így további terjeszkedésre készültek a 224 ismert appon túl is. A Google mára mindegyik érintett alkalmazást eltávolította, és az Android védelmi rendszere is frissült, hogy figyelmeztesse a felhasználókat az érintett appok törlésére. A szakértők azonban figyelmeztetnek: a csalók fejlett módszerei miatt szinte biztos, hogy a jövőben újabb támadásokra is számítani kell.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit gondolsz, hogyan lehetne jobban megakadályozni az ilyen csalásokat?
Te megszoktad nézni bármilyen app letöltése előtt, hogy megbízható-e?
Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...
Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...
4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...
Álomszerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...
A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...
🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...
💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...
Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...
A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...
🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...
Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...
Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...
🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...
🤠 A Kenshi egyedülálló túlélő játékmenetével rémiszt és vonz egyszerre: már a kezdésnél a sivatag közepén találod magad, minden statod 1-es, körülötted ellenségek, ráadásul a bal karod is hiányzik, és éhínség sújt; egy olyan világban, ahol az éhezés bűncselekménynek számít...
Ha valaha kísérletet tettél arra, hogy megjavíts egy elromlott eszközt, de pénzügyi vagy technikai akadályok miatt inkább újat vettél, nem vagy egyedül...
Időutazás egy sűrű nap történéseihez: Napóleon Milánóban koronát kap, az Apollo 10 épségben visszatér a Földre, és az Európai Közösség elfogadja a ma is ismert európai zászlót...